Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-3870

1 Decembrie 1918 <= 1.dec.2012 - Cross-Site Request Forgery to Stored Cross-Site Scripting

1-decembrie-1918

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin '1…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-1565

Mayosis Core <= 5.4.1 - Unauthenticated Arbitrary File Read

mayosis-core

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Mayosis Core, que permite la lectura arbitraria de archivos sin autenticación. Esta falla afect…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-2470

Service Finder Bookings <= 5.1 - Unauthenticated Privilege Escalation via 'nsl_registration_store_extra_input'

sf-booking

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Service Finder Bookings, que permite la escalación de privilegios no autenticados. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-3912

WS Form LITE – Drag & Drop Contact Form Builder for WordPress <= 1.10.35 - Missing Authorization to Unauthenticated Sensitive Information Exposure

ws-form

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WS Form LITE, que afecta a las versiones anteriores a la 1.10.36. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-46470

Smart Hashtags [#hashtagger] <= 7.2.3 - Missing Authorization

hashtagger

Publicado: 24/04/2025

La vulnerabilidad identificada en el plugin Smart Hashtags (hasta la versión 7.2.3) se relaciona con una falta de autorización. Esto puede permitir a usua…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-46519

Media Library Downloader <= 1.3.1 - Missing Authorization

media-library-downloader

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Media Library Downloader, afectando a la versión 1.3.1 y anteriores. Esta falla permite…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-46489

Bulk Assign Linked Products For WooCommerce <= 2.1 - Missing Authorization

wc-bulk-assign-linked-products

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Bulk Assign Linked Products For WooCommerce' en versiones anteriores a l…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-46485

WP Customize Login Page <= 1.6.5 - Missing Authorization

wp-customize-login-page

Publicado: 24/04/2025

La vulnerabilidad en el plugin WP Customize Login Page hasta la versión 1.6.5 permite la falta de autorización, lo que puede comprometer la seguridad del …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-46477

WP Customize Login Page <= 1.6.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-customize-login-page

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Customize Login Page, que afecta a versiones anteriores a la 1.6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46508

Advanced lazy load <= 1.6.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

advanced-lazy-load

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Advanced Lazy…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46528

Availability Calendar <= 0.2.4 - Cross-Site Request Forgery

availability

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Availability Calendar, afectando a versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46492

Call Now PHT Blog <= 2.4.1 - Cross-Site Request Forgery

call-now-coccoc-pht-blog

Publicado: 24/04/2025

La vulnerabilidad identificada en el plugin 'Call Now PHT Blog' permite ataques de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 2.4.1. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad